설명
Chrome Password Decryptor는 Windows 시스템에서 Google Chrome(및 Edge, Opera, Brave 등 Chromium 기반의 다른 브라우저)에서 저장된 비밀번호를 복구하기 위한 무료 소프트웨어입니다. 이 소프트웨어는 현재 사용자의 Chrome 기본 프로필 경로를 자동으로 감지하고, 복호화 후 모든 저장된 비밀번호를 일반 텍스트로 표시합니다.
주요 기능
- 비밀번호 복구:
- Chrome에 저장된 비밀번호를 즉시 복구하며, 다음과 같은 세부정보를 표시합니다:
- 사이트 URL (origin_url).
- 사용자 이름 (username_value).
- 복호화된 비밀번호 (password_value).
- Chrome의 모든 최신 버전을 지원하며, 버전 135를 포함하고, ChromePass의 버전 1.05부터 앱 바인드 암호화로 보호된 비밀번호 복호화도 지원합니다.
- 복호화:
- Chrome의 비밀번호는 Windows DPAPI(데이터 보호 API)의 CryptProtectData 함수를 사용하여 암호화되며, 사용자의 로그인 자격 증명을 복호화 키로 사용합니다.
- Chrome의 버전 80부터 비밀번호는 AES-256-GCM 알고리즘으로 암호화되며, 로컬 상태 파일(C:\Users\\AppData\Local\Google\Chrome\User Data\Local State)에 저장된 마스터 키가 사용됩니다. 이 키는 Base64로 인코딩되고 DPAPI로 보호됩니다.
- Chrome Password Decryptor는 마스터 키를 추출하여 "DPAPI" 접두사를 제거하고 CryptUnprotectData로 복호화하여 Login Data 파일(C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Login Data)에 저장된 비밀번호를 복호화하는 데 사용합니다.
- 데이터 내보내기:
- 복구된 비밀번호를 HTML, TXT, XML 형식으로 내보낼 수 있어 백업이나 시스템 간의 전송이 용이합니다.
- 사용자가 비밀번호 저장을 원하지 않는 블랙리스트 사이트도 표시합니다.
- 인터페이스 및 사용성:
- 간단하고 체계적인 인터페이스를 가지고 있으며, 단일 클릭으로 복구 과정을 시작할 수 있습니다.
- 복잡한 설정이 필요하지 않으며, 프로그램이 자동으로 Chrome 프로필 경로를 감지하지만, 다른 프로필(예: Chrome Canary/SXS)을 수동으로 선택할 수 있습니다.
- 외부 프로필 지원:
- 버전 1.05부터 외부 프로필이나 다른 드라이브(예: 더 이상 부팅되지 않는 시스템)의 비밀번호를 읽을 수 있도록 지원하며, 이는 프로필의 로그인 비밀번호를 알고 있어야 가능합니다. 비밀번호는 해당 비밀번호의 SHA 해시로 암호화됩니다.
- 호환성:
- Windows XP, Vista, 7, 8, 10 및 11(32비트 및 64비트) 시스템에서 작동합니다.
- Chrome 외에도 Microsoft Edge, Opera, Brave, Vivaldi 등 Chromium 기반의 브라우저를 지원합니다.
제한 사항 및 고려사항
- Windows 자격 증명 의존성: 비밀번호 복호화는 사용자가 비밀번호를 암호화하는 데 사용한 동일한 Windows 계정으로 로그인해야만 가능합니다. Windows 재설치 후에는 동일한 사용자 이름과 비밀번호를 사용하더라도 시스템 환경이 변경되어 비밀번호를 복구할 수 없을 수 있습니다.
- 안티바이러스 탐지: Chrome Password Decryptor와 같은 도구는 해커가 비밀번호를 추출하는 데 사용할 수 있기 때문에 악성 소프트웨어로 표시될 수 있습니다. 그러나 프로그램 자체는 해롭지 않으며, 제3자에게 데이터를 전송하지 않습니다.
- 보안: Chrome의 비밀번호는 로그인된 컴퓨터에 대한 물리적 또는 원격 접근 권한이 있는 누구에게나 취약하며, 비밀번호를 브라우저에 직접 저장하는 것의 취약성을 강조합니다.
- Chrome v80+: 최신 버전의 Chrome은 더 강력한 암호화(AES-256-GCM)를 사용하지만, Chrome Password Decryptor는 이러한 변경 사항을 처리할 수 있도록 업데이트되었습니다.
윤리적 경고
- Chrome Password Decryptor의 사용은 권한이 있는 경우에만 해야 하며, 개인 비밀번호 복구나 합법적인 포렌식 조사에 사용해야 합니다. 제3자의 비밀번호에 액세스하기 위한 무단 사용은 불법이며 개인정보 보호법을 위반합니다.
- 더욱 안전하게 사용하기 위해, KeePassXC 또는 Proton Pass와 같은 전용 비밀번호 관리자를 사용하고, 비밀번호를 브라우저에 직접 저장하는 것은 피하는 것이 좋습니다.